原创 修改文件時間,保護asp木馬

      現在asp 可以說已經可以做到比較隱蔽,但即使是插入到正常文件中同樣存在文件修改時間的變化,從而使得shell被管理員快速定位並清除,所以插入shell 後修改文件的時間是個很好的保護措施! [

原创 當網站不允許上傳asp cer cdx htr文件時的一個解決方法! Author: Neeao From:http://www.neeao.info

在此感謝lcx大哥!前些天向lcx大哥求教關於web上傳的問題,說起利用stm來上傳,還能執行程序,不解,就給我了一段代碼:見lcx大哥給的一段代碼!說保存爲stm或者shtml看看,運行如下:HTTP_ACCEPT:image/gif,

原创 初探虛擬主機的集羣系統

來源:www.918x.com面對現在的ddos和黑客數據的破壞,及服務器自身的故障,集羣系統將大幅提高服務器的安全性。我們在入侵虛擬主機的過程中,經常有一些不可思議的事情發生,如,明明將文件寫入服務器,可

原创 SQL查詢語句精華使用簡要 | From:hoky.org

SQL查詢語句精華使用簡要一、 簡單查詢 簡單的Transact-SQL查詢只包括選擇列表、FROM子句和where子句。它們分別說明所查詢列、查詢的表或視圖、以及搜索條件等。例如,下面的語句查詢testtable表中姓名爲"張三"的ni

原创 穿過防火牆的多種方法

來源:黑客基地 名詞解釋:  協議   協議(Protocol)就是一組在網絡上發送信息的規則和約定。這些規則控制在網絡設備間交換消息的內容、格式、定時、順序和錯誤,通俗說就是不同網絡程序的交流語言。我們常

原创 像黑客一樣思考

很多人對琳達·麥卡錫以前的經歷充滿了興趣:“你以前是個黑客吧?”她現任安全產品公司賽門鐵克的CTO辦公室執行安全顧問,該職位似乎是“從良”以後的事情。“我知道你們說的黑客是指那些跑到別人電腦裏面偷東西和搞破

原创 win下的幾個你所不知道的無敵命令

編者:此文從安全焦點整理而來, 希望不會侵犯版權:)問:怎麼才能關掉一個用任務管理器關不了的進程?我前段時間發現我的機子裏多了一個進程,只要開機就在,我用任務管理器卻怎麼關也關不了答:1.殺進程很容易,隨便找個工具都行。比如IceSwor

原创 免費贈送QQ幣--每天騙數十萬用戶 專家談網絡詐騙

免費贈送QQ幣--每天騙數十萬用戶 專家談網絡詐騙(摘自天天安全網)正文:"早上一開QQ,我就收到好幾個朋友發來的消息'登陸QQ.la**.Cn,免費獲贈QQ幣',可是登陸之後,我卻什麼都沒拿着,有朋友說這

原创 用註冊表對系統進行全方位維護和管理 From:hoky.org

用註冊表對系統進行全方位維護和管理  在Windows 3.x中,系統是通過INI文件來登錄硬件和初始化各種軟件信息的,並以此建立符合要求的工作環境。到了Windows 9x時代,微軟採用註冊表來統一管理軟硬件配置,從而大大提高了系統的穩

原创 如何用命令打包一個站點,包括其所有目錄文件

來源:www.icyfoxlovelace.com如何用命令打包一個站點,包括其所有目錄文件         這個問題本來很簡單,因爲多數站點主機都會安裝winrar,如果你獲得的shell能夠運行exe文件,你就可以使用rar.exe這

原创 也說跨站腳本功擊的隱藏---如何防止Flash跨站攻擊彈出IE窗口

by: 冰狐浪子    http://www.icyfoxlovelace.com前些天一直忙着學習WIN32彙編,一直懶得寫文章,這些天來好像Flash跨站攻擊鬧的挺兇的,但在實施Flash跨站攻擊時的那

原创 針對MS SQL SERVER的安全防禦方案 | From: hoky.org

針對MS SQL SERVER的安全防禦方案我將整個防禦方案分爲兩個部分:防禦MS SQL SERVER服務本身的漏洞解決方案、防止SQL注入腳本攻擊的解決方案。1)防禦MS SQL SERVER服務本身的漏洞解決方案①使用網絡防火牆過濾

原创 SQL核心語句(非常實用的幾個技巧)

SQL核心語句(非常實用的幾個技巧) 插入數據 向表中添加一個新記錄,你要使用SQL insert 語句。這裏有一個如何使用這種語句的例子: insert mytable (mycolumn) VALUES ('some data') 這